Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   QNAP NAS Storage ClamAV findet Win.Trojan.Atraps-132 (https://www.trojaner-board.de/146248-qnap-nas-storage-clamav-findet-win-trojan-atraps-132-a.html)

desti84 17.12.2013 13:42

QNAP NAS Storage ClamAV findet Win.Trojan.Atraps-132
 
Hallo Board !

Erstmal super das es euch gibt, bin heute zufällig auf das Forum gestoßen :)

Folgende Situation:

Ich betreibe ein QNAP NAS auf welchem ein ClamAV läuft.
Dieser hat sich in den letzten Tagen mit einem Virusfund gemeldet:

Code:

JobName = DATEN
LogLastScanTime = 2013/12/15 12:00:01

-------------------------------------------------------------------------------

/DATEN/Daten03/bhz1/Duerr/VistaScan/Install/scres.dll: Win.Trojan.Atraps-132 FOUND
/DATEN/Daten03/bhz1/Duerr/VistaScan/Scres.dll: Win.Trojan.Atraps-132 FOUND

----------- SCAN SUMMARY -----------
Known viruses: 3020635
Engine version: 0.97.4
Scanned directories: 40711
Scanned files: 848910
Infected files: 2
Data scanned: 524379.06 MB
Data read: 551614.22 MB (ratio 0.95:1)
Time: 120481.935 sec (2008 m 1 s)

Die Datei scres.dll habe ich dann auf virustotal.com getestet. Hierbei kam herraus, dass nur ClamAV auf diese Datei anspringt.

Win.Trojan.Atraps-132 gegoogelt, jedoch (für einen Laien) nichts gefunden was mir weiterhilft.

Meine Fragen:
  • Woran kann es liegen, dass ClamAV auf die Datei anspricht, jedoch kein anderes AV Programm. Ist Clam hier zu sensibel ?
  • Der Installer beinhaltet ein Remote Support Tool (meines Wissens TeamViewer). Ich habe keine Erfahrung mit der Software. Kann der Fund mit dem Teamviewer zusammenhängen ?
  • Mag wer ggf. die Datei einmal gegenprüfen ?

Sollten weitere Infos nötig sein werde ich diese gerne ergänzen.
Vielen vielen Dank für die Hilfe.

EDIT:
Hier der Link zu virustotal.com.
Ich hoffe er funktioniert bei euch:

https://www.virustotal.com/de/file/081097a5efaacbdc18d05321e971ed22ac179e41da3f15bdf9126ac18ff27589/analysis/

Irgendwie funktioniert die URL Funktion nicht mit dem Link, sorry :(

MfG,
Desti84

schrauber 17.12.2013 15:53

Hi,

falsche generische Erkennung, oder Datenbankfehler. Datei einschicken damit die das fixen können :)

desti84 18.12.2013 09:56

Danke, ist erledigt ;)

schrauber 18.12.2013 12:18

Gern Geschehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131